Ley 1273 de 2009 • Estándar ISO 27001Última actualización: Septiembre de 2026

Seguridad de la Información y Ciberseguridad

Documento oficial aplicable para usuarios de la plataforma digital y aplicación móvil Motik en la República de Colombia.

1. Compromiso y Marco Regulatorio

En Motik, la confidencialidad, integridad y disponibilidad de la información de nuestros usuarios y sus motocicletas constituyen una prioridad estratégica.

Nuestras políticas y controles de ciberseguridad se diseñan e implementan en conformidad con la Ley 1273 de 2009 de la República de Colombia ("De la Protección de la Información y de los Datos", que tipifica y sanciona los delitos informáticos), siguiendo las mejores prácticas internacionales de seguridad de la información como ISO/IEC 27001 y el estándar de seguridad para aplicaciones móviles OWASP MASVS.

2. Cifrado de Datos en Tránsito y Reposo

Toda comunicación e información almacenada en Motik está blindada mediante estándares criptográficos de nivel bancario:

Cifrado en Tránsito (TLS 1.3 / HTTPS)

Todas las comunicaciones entre la aplicación móvil, el navegador web y nuestros servidores viajan cifradas con certificados SSL/TLS con suites de cifrado modernas, impidiendo ataques de intermediario (Man-in-the-Middle).

Cifrado en Reposo (AES-256)

Las bases de datos, discos de almacenamiento y copias de seguridad residen en infraestructuras de nube certificadas que aplican cifrado simétrico robusto AES de 256 bits en reposo.

3. Arquitectura de Autenticación y Códigos OTP

La seguridad de las cuentas y las operaciones críticas de la plataforma cuenta con salvaguardas técnicas estrictas:

  • Hash Unidireccional con Salting: Motik jamás almacena contraseñas en texto claro. Se emplean funciones hash criptográficas robustas y adaptativas (bcrypt / argon2) con sales aleatorias independientes, protegiendo las credenciales contra ataques de tablas arcoíris.
  • Códigos de Seguridad de Un Solo Uso (OTP): Para garantizar la legitimidad en operaciones sensibles (activación de cuentas y autorización formal de traspaso digital de motocicletas), el sistema genera códigos numéricos temporales que expiran automáticamente tras pocos minutos y se invalidan tras su primer uso.
  • Protección contra Fuerza Bruta y Rate Limiting: Los endpoints de autenticación y validación de OTP cuentan con sistemas de limitación de tasa de solicitudes (rate limiting) que bloquean intentos masivos no autorizados o ataques de denegación de servicio (DDoS).

4. Privacidad y Seguridad en el Módulo de Motik IA (en desarrollo)

Al utilizar nuestro asistente de diagnóstico preventivo Motik IA (actualmente en etapa de desarrollo), las consultas técnicas enviadas por los usuarios se transmiten de manera aislada y desprovista de identificadores personales sensibles. Motik no utiliza las conversaciones para entrenar modelos públicos abiertos ni comparte datos personales con proveedores externos de IA.

5. Copias de Seguridad y Resiliencia en la Nube

Los datos de los usuarios, bitácoras mecánicas y fechas documentales se respaldan diariamente de manera automatizada en zonas geográficas redundantes. Esto garantiza que ante cualquier daño, pérdida o cambio de dispositivo móvil, el usuario recupere la totalidad de su garaje e historial intacto inmediatamente al autenticarse en su nuevo equipo.

6. Política de Divulgación Responsable de Vulnerabilidades

Motik reconoce el invaluable aporte de la comunidad de investigación en ciberseguridad. Si consideras haber detectado una potencial vulnerabilidad de seguridad en nuestra plataforma, te solicitamos informarla de manera confidencial y responsable a:

Buzón de Ciberseguridad: soporte@motik.app (Asunto: "Vulnerabilidad de Seguridad")

Nos comprometemos a revisar y responder a los reportes en un plazo no mayor a 48 horas hábiles y a no ejercer acciones legales contra investigadores que actúen de buena fe.

¿Tienes dudas sobre este documento legal?

Nuestro canal oficial de atención jurídica y soporte está a tu disposición.